首页 > 职业资格考试> 社区工作者
题目内容 (请给出正确答案)
[单选题]

根据入侵行为的属性,入侵检测系统可以分为()

A.异常检测和主机检测

B.异常检测和误用检测

C.异常检测和网络检测

D.主机检测和网络检测

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“根据入侵行为的属性,入侵检测系统可以分为()”相关的问题
第1题
按照数据来源,入侵检测系统可以分为三类,分别是()。

A.基于主机的入侵检测系统

B.基于网络的入侵检测系统

C.异常检测模型

D.混合型

点击查看答案
第2题
关于入侵检测和入侵检测系统,下述正确的选项是()。

A.入侵检测收集信息应在网络的不同关键点进行

B.入侵检测的信息分析具有实时性

C.基于网络的入侵检测系统的精确性不及基于主机的入侵检测系统的精确性高

D.分布式入侵检测系统既能检测网络的入侵行为,又能检测主机的入侵行为

E.入侵检测系统的主要功能是对发生的入侵事件进行应急响应处理

点击查看答案
第3题
基于行为的检测方法不能通过检测用户行为中的哪些行为()来检测系统中的入侵活动。

A.与某些已知的入侵行为模式类似的行为

B.那些利用系统中缺陷的行为

C.违背道德准则的行为

D.间接地违背系统安全规则的行为

点击查看答案
第4题
入侵检测利用的信息一般来自于()。

A.目录和文件中的异常变化

B.系统和网络日志文件

C.匹配模式

D.程序执行的异常行为

E.物理形式的入侵信息

点击查看答案
第5题
IETF将一个入侵检测系统分为()

A.事件产生器(Eventgenerators)

B.事件分析器(Eventanalyzers)

C.响应单元(Responseunits)

D.事件数据库(Eventdatabases)

点击查看答案
第6题
目前入侵检测系统可以及时的阻止黑客的攻击。()

目前入侵检测系统可以及时的阻止黑客的攻击。()

点击查看答案
第7题
下列关于异常性检测方法的表述不正确的是()。

A.异常性检测技术是一种在不需要操作系统及其安全性缺陷的专门知识的情况下,就可以检测入侵者的方法

B.异常性检测技术也是检测冒充合法用户的入侵者的有效方法

C.基于用户特征轮廓的入侵检测系统模型的基本思想是:通过对系统审计数据的分析建立起系统主体(单

D.当主体的行为特征改变时,对应的特征轮廓不发生相应改变

点击查看答案
第8题
入侵检测技术的主要发展方向不包括()。

A.网络层入侵检测

B.智能入侵检测

C.建立入侵检测系统评价体系

D.分布式入侵检测与CIDF

点击查看答案
第9题
DS的物理实现不同,按检测的监控位置划分,入侵 检测系统可分为基于主机的入侵检测系统、基于网
络的入侵检测系统和()。

点击查看答案
第10题
关于实时入侵检测和事后入侵检测的说法正确的有()。

A.实时入侵检测由系统完成

B.事后入侵检测多由网络管理人员进行

C.事后入侵检测防御入侵的能力不如实时入侵检测

D.实时入侵检测是一个不断进行的过程

点击查看答案
第11题
对计算机操作系统或者信息系统进行潜在威胁分析时,对于行为的分析我们可以知道具体的威胁手段。商
业间谍攻击信息系统的行为有()。

A.信息窃取

B.窃取个人隐私

C.欺诈和偷窃

D.系统入侵

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改